2020-04-14 19:19
4629笔订单、827名用户,直到快手平台的运营方北京快手科技有限公司发觉数据异常,24天间,平台统计被恶意盗刷金额达672万元……海淀法院14日通报了这起“薅羊毛”案,涉案27人全部判刑。
“搞钱,很快,不犯法”
2018年7月,在上海打工的小许像往常一样,给在湖南老家的妹妹打电话要钱。哥哥大许一反常态,痛快地给了小许500元。小许问怎么回事,大许说发觉了“快手”的漏洞,可以从中盗刷弄钱,很容易。
“这样不犯法么?”
“不犯法,县里弄这事的人好多。”
将信将疑的小许上网查询,有人说这样做违规,有人说这样做没事。但是由于缺钱,无法顾虑太多的小许最终要求姐姐教他怎么盗刷,哥哥也果断拉其入伙。
接下来的七天里,小许和同乡胡某将自己的快手号、微信号、银行卡信息、手机号、身份信息交给弟弟大许。在提供自己手机收到的邮件验证码后,2个小时内,大许转给二人各7千元。之后七天,小许和胡某又从同学处分别找了几组快手帐号提供给大许,两人又各自收到1.6万元。
钱来得太快,小许认为再挣钱会出大事,就没有继续再干,与胡某回老家和大许汇合。
小许说,其实直至案发,自己也没搞清楚钱是如何刷下来的。而通过他提供的快手帐号和建行卡号,总计盗刷了11万余元,这些钱,都记入了他的犯罪数额。
“‘刷单’秘技十分简单”
大许晓得的事情并不比父亲多。
“盗刷消息,是我在夜店同同学饮酒时,朋友接到名为‘小熊猫’的快手收租者电话,对方称收帐号、盗刷钱、五五分……”大许交待,在短短三两天内,这样的电话搭载着同样的信息在自己所在城区内鳞次响起,朋友圈内疯狂刷屏着竞购快手帐号的信息。
案发后,办案人员发觉,真正的操作手法,只有黑产链条的上游“掠食者”“收租人”才晓得,比如大许口中的“小熊猫”。
谢某,18岁,初中文化,无业,曾因杀害别人被两次行政拘留三日。2018年7月21日1时开始,到2018年8月2日22时,12天里通过上述方法竞购10组别人帐号,累计挪用资金125万余元。
谢某说,他所把握的“刷单”秘技,其实十分简单:快手平台的虚拟礼物打赏功能由礼物系统对接陌陌的支付网段组成。按照微信支付相关实名认证的要求,如果陌陌没有开通实名认证则未能提现,此时快手提现订单失败。
在一次常规升级后,快手系统在失败订单处理上出现bug,订单失败后提现红钻返回快手用户帐户,但支付网段没有停止汇款恳求,还在不断尝试。在此期间,如果对应陌陌帐号开通实名认证,则资金将从快手企业帐户划拨至个人陌陌帐户,用户将在未交纳红钻情况下获得提现。
就这样,谢某等人借助所掌控帐户的直播功能,首先通过帐户相互打赏将对应红钻攒至2000元,而后关联未开通或早已注销陌陌实名认证的帐户反复递交提现申请,并在短时间内开通陌陌实名认证,资金抵达陌陌帐户后,迅速通过所绑定的交行卡第二次转出、分配。
以此方法,一条租号、打赏、提现、转账、取钱的白色链条快速产生、蔓延,直到快手公司进行财务数据汇总,发现用户提现金额和契税数据不匹配、提现金额显著异常后,这一漏洞方被修正。
最终,法院以盗窃罪,判处谢某有期徒刑11年半,并处罚款11万元,责令其退赔经济损失125万余元。小许等另外26名同案犯也均判刑。
它已发展成为白色产业链
“薅羊毛”是与电子商务伴生的互联网现象。
法官介绍,通常意义上,“薅羊毛”行为依照轻重程度可以分为三类:一是根据平台让利规则、偶尔借助平台漏洞获取让利自用的普通用户;二是借助平台让利规则疏忽、借助信息及技术优势谋取让利后进行二次出售、变现的“羊毛党”;三是借助系统漏洞恶意敛财的黑灰产链条。快手盗刷案,则属于第三种。
“快手盗刷案虽然并不复杂,但是给民众、尤其是黑灰产的从业人员两个重要的法律提示:其一是借助系统漏洞非法取财构成犯罪,其二是明知别人从事违法行为而有偿转租帐户亦也成犯罪。”法官表示。
法官强调,对于往年比较常见的第二类专业“羊毛党”,是否追究刑责,要按照具体案情分析,无法一概而论,但其中具有主观恶性、违法所得数额较大或影响较大的,一般认定构成民事犯罪。
对于“羊毛党”升级为第三类、利用系统漏洞恶意敛财的黑灰产链条,是目前的严打重点,如本案中呈现出一个黑产新趋势,即非法支付渠道向普通个人帐号转移。
可能很多人如本案中的小许一样,只是贪小便宜,收取少量“好处费”,并不知道具体犯罪黑幕,是否该为行为负刑事责任呢?
对此,法官解释说,此时则须要考虑行为人是否晓得转租帐号的具体目的。小许等人明知道以上帐号是用于借助快手漏洞盗刷而仍然提供,哪怕对行为的违法性不明晰,也不影响其主观态度的认定。并且,从民事司法新政上看,打击黑产的重点之一就在于严打上下游犯罪,提供帐号和取现行为,虽然不是犯罪核心,但有效严打前后端才能彻底剿灭犯罪底泥,斩断犯罪链条,因此也属于从严严打范围。
相关案例
司机端侵吞“滴滴打车”补贴让利判刑
被告人常某母亲系出租车司机,使用“滴滴打车”软件承揽业务,因使用旅客端反复发放优惠券被嘀嘀公司封号处理,后其父亲常某雇用别人通过技术手段解锁帐号后,以其妻子、滴滴、朋友的共计五个帐号,虚构乘车交易,骗取乘车优惠券共计价值14 254.65元,以上钱款已提现。后平台运营方发觉优惠券使用异常,经查证以上订单旅客IP地址相同,司机行车轨迹不实,遂报案。常某到案后将涉案钱款全部返还,后因诈骗罪被海淀区人民法院改判有期徒刑八个月,罚金人民币四千元。
百度外卖店家虚构交易侵吞返现判刑
被告人陈某虚构“老上海麻辣小龙虾”等店家身分,注册订餐平台百度糯米帐户,以虚构交易消费订单的形式侵吞平台消费返现共计人民币32 100元。因发觉刷单行为,平台部份结算款暂停支付,实际支付返现金额21 900.4元,未支付返现金额10 199.6元。陈某到案退后赔全部涉案赃物,后因诈骗罪被海淀区人民法院改判有期徒刑九个月,罚金人民币二万元。
百度外卖用户虚假冲值后消费判刑
被告人郑某借助百度外卖平台的系统漏洞,雇佣陈某通过技术手段为其名下两个帐户进行非法冲值113 996元,后郑某通过上述订餐帐号订购威士忌、食品等商品,实际消费共计人民币7413.02元人民币。后因盗窃罪被海淀法院改判有期徒刑八个月,缓刑一年,罚金人民币一万元。
京东用户以旧换新退款敛财判刑
被告人张某在易迅购物网站购买西数牌、西部数据牌移动硬盘共计79块,后以订购错误等为由向要求退款,并借此用废旧硬碟内芯更换19块原硬碟内芯,价值共计人民币14 411元。经受害单位报警,张某到案退后赔涉案赃物,后因诈骗罪被海淀区人民法院改判有期徒刑六个月,缓刑一年,罚金人民币五千元。